在智慧家庭組網(wǎng)中,天翼網(wǎng)關(guān)作為家庭網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的中心設(shè)備,其下會(huì)接入無線AP面板、無線路由器等無線組網(wǎng)設(shè)備,通過這些無線組網(wǎng)設(shè)備來實(shí)現(xiàn)諸如:手機(jī)、PAD、智能電視、視頻監(jiān)控、智能門鎖,有線則連接著路由器、賺錢寶、路由寶等智能產(chǎn)品的應(yīng)用。
而在天翼網(wǎng)關(guān)作為主路由的情況下,下掛在天翼網(wǎng)關(guān)之后的網(wǎng)絡(luò)設(shè)備都獲得了一個(gè)私有IP地址,大家都知道私網(wǎng)地址是無法和公網(wǎng)直接進(jìn)行通訊的,為了能從私網(wǎng)地址方便訪問公網(wǎng)數(shù)據(jù),技術(shù)大拿們就發(fā)明了NAT、NAPT、UPNP、DMZ等一堆的地址轉(zhuǎn)換、端口映射工具。也許會(huì)經(jīng)常有一些用戶問到我們相關(guān)的問題,那我們就來聊聊他們各自的故事。
劉建明 供稿
劉建明 供稿
01
NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)
NAT(Network AddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是1994年提出的。是為了節(jié)省稀有的公網(wǎng)IP資源(公網(wǎng)IP不夠分配,只能給大多數(shù)不上公網(wǎng)的主機(jī)分配私網(wǎng)地址),但有些私網(wǎng)地址的主機(jī)也想去訪問公網(wǎng)IP,就要用到NAT這個(gè)工具了。
NAT的特點(diǎn)是在NAT網(wǎng)關(guān)上建立一個(gè)NAT映射表,里面記錄了每個(gè)公網(wǎng)IP對(duì)應(yīng)的私網(wǎng)IP的轉(zhuǎn)換。NAT的局限就是每個(gè)公網(wǎng)IP只能映射到一個(gè)私網(wǎng)IP上,所以有多少私網(wǎng)IP要上網(wǎng),就必須用對(duì)應(yīng)數(shù)量的公網(wǎng)IP來轉(zhuǎn)換,所以就限制了數(shù)量了。
02
NAPT(網(wǎng)絡(luò)地址端口轉(zhuǎn)換)
為了解決NAT的局限性,人們又發(fā)明了NAPT(Network Address PortTranslation),即網(wǎng)絡(luò)端口地址轉(zhuǎn)換,NAPT增加了端口的概念,每個(gè)私網(wǎng)IP對(duì)應(yīng)同一個(gè)公網(wǎng)IP的不同端口號(hào),這樣子就能實(shí)現(xiàn)多個(gè)私網(wǎng)IP共用一個(gè)公網(wǎng)IP了。 其實(shí)現(xiàn)如今我們經(jīng)常說的NAT其實(shí)就是NAPT。
貓做路由的時(shí)候,使能NAT勾選必須要勾,不然就上不了網(wǎng)了。
外網(wǎng)要訪問貓下面掛著的內(nèi)網(wǎng)主機(jī),目的地址就是貓獲得的公網(wǎng)IP和代表內(nèi)網(wǎng)主機(jī)的端口號(hào),反之也一樣,這就是端口映射。但是NAPT所開放的端口一般都是隨機(jī)的。
03
UPNP(通用即插即用)
1、從上面看出NAPT的端口打開和關(guān)閉是隨機(jī)的,但我們想提供一個(gè)固定的端口訪問怎么辦呢?
通用即插即用(英語:UniversalPlug and Play,簡(jiǎn)稱UPnP)是由“通用即插即用論壇”(UPnP? Forum)推廣的一套網(wǎng)絡(luò)協(xié)議。該協(xié)議的目標(biāo)是使家庭網(wǎng)絡(luò)(數(shù)據(jù)共享、通信和娛樂)和公司網(wǎng)絡(luò)中的各種設(shè)備能夠相互無縫連接,并簡(jiǎn)化相關(guān)網(wǎng)絡(luò)的實(shí)現(xiàn)。UPNP作用就是通過協(xié)議來自動(dòng)映射指定的端口,只要軟件支持UPNP協(xié)議自動(dòng)映射即可。目前的P2P軟件都支持UPNP協(xié)議,因此主流的路由器都支持UPNP協(xié)議,包括我們的天翼網(wǎng)關(guān)。但是天翼網(wǎng)關(guān)做路由,默認(rèn)UPNP是不開啟的,因此有一些支持P2P的網(wǎng)絡(luò)電視機(jī)頂盒就可能會(huì)出錯(cuò),只要打開UPNP功能,這些網(wǎng)絡(luò)視頻應(yīng)用就恢復(fù)正常。
我們可以這么理解,NAPT是為了HTTP而生,UPNP是為了P2P而生。
2、寬帶貓和路由器如何開啟設(shè)備的UPNP功能
1)友華PT926E天翼網(wǎng)關(guān)開啟路徑:應(yīng)用-UPNP設(shè)置-點(diǎn)選“啟用”-選擇上網(wǎng)通道-保存。
2)360T3路由器開啟路徑:路由設(shè)置-開發(fā)者模式-啟用UPNP。
其實(shí)大部分路由器的UPNP功能默認(rèn)都是開啟的,畢竟目前支持UPNP的設(shè)備和應(yīng)用越來越多。
04
DMZ“非軍事化區(qū)”
DMZ是英文“demilitarizedzone”的縮寫,中文名稱為“隔離區(qū)”,也稱“非軍事化區(qū)”。
DMZ跟上面所說的端口映射一樣,只不過是把全部端口都映射出去。因此安全性能就無法保障了。但換取的是完全暴露在公網(wǎng)的一個(gè)私網(wǎng)主機(jī)。現(xiàn)如今流行一種流量挖礦,端口申請(qǐng)非常頻繁,用UPNP或NAPT都不足以滿足其需求,因此使用DMZ功能,指定該私網(wǎng)IP,就能讓這臺(tái)礦機(jī)達(dá)到最佳的效率。
一般路由器中的DMZ需要手動(dòng)打開并指向內(nèi)網(wǎng)的一個(gè)IP。
轉(zhuǎn)自:南通裝維頭條
聯(lián)系客服